架設FTP服務器詳細圖解_第1頁
架設FTP服務器詳細圖解_第2頁
架設FTP服務器詳細圖解_第3頁
架設FTP服務器詳細圖解_第4頁
架設FTP服務器詳細圖解_第5頁
已閱讀5頁,還剩14頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

架設FTP服務器詳細圖解FTP是FileTransferProtocol(文件傳輸協(xié)議)的縮寫,用來在兩臺計算機之間互相傳送文件。FTP服務作為Internet最古老的服務之一,無論在過去還是現(xiàn)在都有著不可替代的作用。在企業(yè)中,對于一些大文件的共享,通常采用FTP這種形式來完成,并且由于FTP能消除操作系統(tǒng)之間的差異,對于不同的操作系統(tǒng)之間共享文件的作用就顯得尤為突出。

一、FTP服務器的工作方式

FTP協(xié)議有兩種工作方式:PORT方式和PASV方式,中文意思為主動式和被動式.其中PORT(主動)方式的連接過程是:客戶端向服務器的FTP端口(默認是21)發(fā)送連接請求,服務器接受連接,建立一條命令鏈路。當需要傳送數(shù)據(jù)時,服務器從20端口向客戶端的空閑端口發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù)。而PASV(被動)方式的連接過程是:客戶端向服務器的FTP端口(默認是21)發(fā)送連接請求,服務器接受連接,建立一條命令鏈路.當需要傳送數(shù)據(jù)時,客戶端向服務器的空閑端口發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù)。

FTP服務器可以以兩種方式登錄,一種是匿名登錄,另一種是使用授權賬號與密碼登錄。其中,一般匿名登錄只能下載FTP服務器的文件,且傳輸速度相對要慢一些,當然,這需要在FTP服務器上進行設置,對這類用戶,F(xiàn)TP需要加以限制,不宜開啟過高的權限,在帶寬方面也盡可有的小。而需要授權賬號與密碼登錄,他需要管理員將賬號與密碼告訴網友,管理員對這些賬號進行設置,比如他們能訪問到哪些資源,下載與上載速度等,同樣管理員需要對此類賬號進行限制,并盡可能的把權限調低,如沒十分必要,一定不要賦予賬號有管理員的權限。

二、利用WINDOWS組件IIS來構件FTP服務器

在架設FTP網站時,對于僅僅作為共享文件這種服務而沒有其他特殊要求的,可通過WindowsXP/2000/2003操作系統(tǒng)的IIS組件來完成.下面我們來簡單進行說明:

1、IIS安裝,可按照“開始"—-〉“設置"-->“控制面板"——〉“添加/刪除程序”,打開“添加/刪除程序”對話框,選中“添加/刪除Windows組件”出現(xiàn)如下圖圖1

2、選中“Internet信息服務(IIS)”,查看其詳細信息,如圖2圖23、選中圖2中的“文件傳輸協(xié)議(FTP)服務器"項后,單擊確定,接下來按照向導至安裝完成。

4、打開“開始"——>“程序"-—>“管理工具”-->“Internet信息服務”,打開IIS控制臺。如圖3

圖3

5、單擊“默認FTP站點”,在右鍵快捷菜單中選中“屬性”,打開“默認FTP站點屬性”對話框,如圖4圖4

6、在“FTP站點”選項卡中,需要修改“說明”為容易識別的標識,如阿九的FTP站,IP地址修改為當前主機的某個IP地址(在主機具備多IP地址的情況下)。如本機修改為私有地址“192.168.112.128”,“TCP端口”為默認的FTP端口“21”.如圖5圖5

7、在“安全帳號"中選中“允許匿名連接”,如果對于客戶端登陸時需要進行身份驗證,則可通過“瀏覽”來選中服務器的Windows用戶。如圖6、圖7圖6圖7

8、在“消息”選項卡中添加FTP服務器的登陸歡迎信息和退出信息,如圖89、在“主目錄”選項卡中選擇FTP服務器向外提供服務的主目錄,此處可選擇“此計算機上的目錄",通過瀏覽進行選擇,或者選擇“另一計算機上的共享位置",這是FTP服務器向外提供服務的主目錄就在其他主機上,格式為“\\{服務器}\{共享名}”,在FTP站點目錄下的“讀取”、“寫入”、“日志訪問”對FTP站點的權限進行配置,如在此處,我們出于安全考慮為匿名anonymous用戶通過分配“讀取"而不分配“寫入”如圖9所示圖9

10、在“目錄安全性”選項卡中對FTP服務器的訪問控制權限進行分配,可通過此處將FTP服務器的訪問權限授權給某部分IP用戶或者拒絕來自某些IP用戶的訪問.注意當選擇了“授權訪問”后,在下表中的IP地址將被拒絕,如選擇“拒絕訪問”,下表中的IP地址用戶將被授權。如圖10圖10

11、至此,FTP服務器架設成功.

三、測試FTP服務器

1、打開“開始”——>“程序”-—〉“附件”-->“命令提示符",在光標處輸入“FTP

192.168.112。128",如圖11圖11

2、輸入匿名帳戶anonymous,密碼為自己的郵件地址,如圖12圖12

3、這時可通過FTP的命令對FTP服務器進行操作,如圖13圖13

4、通過IE來驗證或者獲取FTP服務,在IE的地址欄中輸入“ftp://192.168。112。128/”如圖14圖14

5、此外還可以通過一些FTP客戶端軟件來訪問,如FLASHFTP、CUTEFTP等。四、虛擬目錄及多站點的配置

1、在FTP的配置過程中,我們經常需要對一個主機提供多個FTP站點來進行FTP共享,此時建立多站點的形式來完成,完成時可通過新建站點的形式,根據(jù)新建站點向導一步步完成。如圖15圖15

2、這時,可通過一個主機上的不同IP地址來架設,或者通過同一個IP地址,不同的端口號來進行識別。如圖16,我們使用端口2121來構建第二個FTP站點。圖16

3、在FTP的配置過程中,我們經常需要對多個不同路徑的目錄進行FTP共享,此時可通過虛擬目錄來完成,如圖16中的新建虛擬目錄.通過新建虛擬目錄向導完成。虛擬目錄是在主目錄下通過某一個文件夾鏈接到其他目錄的形式,在主目錄中實際不存在此文件夾中的內容,該內容在其他目錄下實際存在。如圖17,圖18所示圖17圖18

4、這時,注意需要在提供FTP站點服務的主目錄即F:\01虛擬仿真下建立一個名為virtualdirectory的文件夾,否則虛擬目錄無法提供FTP共享服務.如圖19圖19圖20

五、IIS構建FTP服務器安全性探討

對于通過IIS構建的FTP服務器,無論是匿名帳戶或者是通過授權帳戶及密碼來訪問FTP服務器,由于FTP服務的帳戶和密碼身份驗證的方式均采用明文形式在網絡上傳播的,任何主機只要采用數(shù)據(jù)包截取軟件均可截獲FTP服務器登陸的帳戶及密碼.所以其安全性還需要通過其他方式來增強。

六、小結

對于通過IIS

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論